Grip op AI
Shadow AI software

Shadow AI software: zie welke AI-tools mensen gebruiken, zonder mensen te volgen.

Shadow AI is AI die mensen op eigen initiatief zijn gaan gebruiken: een dienst die iedereen zelf kan starten, die de organisatie niet heeft goedgekeurd, en die de afgelopen dertig dagen echt is gebruikt. Shadow AI software maakt dat gebruik zichtbaar op organisatieniveau, zodat je per tool kunt besluiten wat past. BeeSensible doet dat vanuit de browser, met alleen het domein van de tool, zonder gebruikers-id, en met een catalogus van 865 beoordeelde AI-tools om het besluit op te baseren.

app.beesensible.eu/shadow-ai/risk
AI-tools in gebruik
7
Nieuw ontdekt
2
ChatGPT8,124 bezoekenToegestaan
Claude2,310 bezoekenToegestaan
DeepSeek412 bezoekenNiet toegestaan
PerplexityNieuw188 bezoekenNog geen besluit
Het probleem

Iedereen weet dat het gebeurt. Niemand weet precies wat.

Mensen gebruiken AI omdat het hun werk makkelijker maakt. Dat is geen ongehoorzaamheid. Het probleem is dat de organisatie niet weet welke tools het zijn, met welk account, en of daar gevoelige gegevens in gaan.

De enquête ziet zes tools, de browser veertig

Vragenlijsten en facturen laten zien wat mensen zich herinneren en wat is ingekocht. Gratis accounts, AI-functies in bestaande tools en browserextensies vallen erbuiten.

Blokkeren verplaatst het probleem

Een geblokkeerde tool wordt op de telefoon geopend. Het gebruik gaat door, het zicht is weg, en het gevoelige bestand gaat mee.

Volgen is niet toegestaan, en niet nodig

Wie wil weten welke tools in gebruik zijn, hoeft niet te weten wie ze gebruikt. Toch bouwen veel tools een dossier per persoon op, en dat is precies wat de AVG en de ondernemingsraad niet willen.

Functies

Wat je van shadow AI software mag verwachten.

Van ontdekken tot besluiten en zien of het besluit landt. Met daarbij wat BeeSensible wel, deels en niet doet.

Functie Wat het doet BeeSensible
Ontdekken Signaleren dat een AI-dienst wordt geopend, ook een dienst die gisteren nog niet bestond. Ja Bekende AI-sites en pagina's die zich als chatbot gedragen. Alleen het domein, één keer per dag per apparaat.
Inbox met nieuwe tools Alleen de tools die nieuw zijn ontdekt en nog een besluit missen, in één lijst. Ja Bulk beoordelen kan; niets staat voorgeselecteerd.
Risicobeoordeling Per tool wat er met invoer gebeurt, waar wordt verwerkt, onder welk recht, en welke incidenten bekend zijn. Ja Catalogus van 865 tools, zes gewogen dimensies, banden Laag tot Kritiek.
Beleidsnaleving Het aandeel AI-gebruik dat via toegestane tools loopt, met de trend. Ja Plus de lijst "vraagt actie": niet-toegestane tools nog in gebruik, snelle groeiers, tools zonder besluit.
Melding op het werkmoment Het besluit tonen als iemand de tool opent, met het toegestane alternatief. Ja Rustig, in de browser, met de mogelijkheid om door te gaan.
Netwerk- of proxyverkeer AI-verkeer op de netwerklaag onderscheppen of omleiden. Nee Er gaat geen internetverkeer via een proxy. BeeSensible werkt in de browser en op het apparaat.
Overzicht per medewerker Zien wie welke tool gebruikt en hoe vaak. Nee Bewust niet. De gebruiksstromen bevatten geen gebruikers-id.
Blokkeren De toegang tot een tool technisch afsluiten. Nee Bewust niet. Een besluit "niet toegestaan" wordt getoond, niet afgedwongen.
Wat het niet doet

Zicht op het gebruik, geen toezicht op personen.

Shadow AI software wordt vaak verward met medewerkersmonitoring. Dit is waar BeeSensible ophoudt.

  • Geen gebruikers-id in de cijfers over AI-gebruik. De organisatie ziet "drie mensen gebruiken dagelijks AI", nooit wie.
  • Geen inhoud. Geen prompts, geen paginatitels, geen paden. Alleen het domein van de tool.
  • Geen blokkade en geen omleiding van verkeer.
  • Geen automatisch besluit op basis van een risicoscore. Alles start op "nog geen besluit".
  • Geen rapportage per team onder de drempel van vijf personen en zeven dagen.

De aanpak

Van honderden tools naar een handvol besluiten.

Shadow AI is geen incident dat je oplost, maar een stroom die je bijhoudt. Zo ziet dat er in de praktijk uit.

1 Zien

Alles wat opduikt komt in beeld

Bekende AI-tools en nieuwe diensten, anoniem geteld. De inbox toont alleen wat nog een besluit mist.

2 Beslissen

Per tool een status

Met de risicobeoordeling uit de catalogus als advies kies je: toegestaan, beperkt toegestaan, niet toegestaan, of later beslissen.

3 Helpen

Het besluit bereikt de medewerker

Wie een tool opent waarover iets is besloten, ziet dat besluit met het alternatief voorop. Doorgaan kan.

4 Onderbouwen

Zien of het landt

Hoeveel gebruik via toegestane tools gaat, hoe vaak het alternatief werd gekozen, en welke tools blijven groeien.

en opnieuw Zo werkt de cyclus

Waarom deze aanpak

De alternatieven, en wat ze missen.

Elke organisatie heeft een van deze vier al geprobeerd.

Een enquête

Vraagt mensen welke tools ze gebruiken.

Levert een momentopname van wat mensen zich herinneren en durven zeggen.

Netwerkmonitoring

Kijkt naar verkeer naar bekende AI-domeinen.

Mist thuiswerk, telefoons en AI-functies binnen tools die al zijn toegestaan.

Blokkeren

Zet de bekende tools dicht.

Verplaatst het gebruik en maakt het onzichtbaar.

Medewerkersmonitoring

Registreert wie wat gebruikt.

Botst met de AVG en de ondernemingsraad, en is niet nodig om organisatiebreed inzicht te krijgen.

Veelgestelde vragen

Wat mensen vragen voordat ze kiezen.

Wat is shadow AI?

AI die mensen op eigen initiatief zijn gaan gebruiken: een dienst die iedereen zelf kan starten, die de organisatie niet heeft goedgekeurd, en die de afgelopen dertig dagen echt is gebruikt. Een tool die alleen met een licentie of SSO werkt is geen shadow AI, ook al wordt hij gebruikt.

Hoe ontdekt BeeSensible een AI-tool?

De browserextensie merkt op dat iemand op een AI-tool zit: een bekende AI-site, of een pagina die zich als chatbot gedraagt. Ze meldt alleen het domein, maximaal één keer per dag per apparaat, zonder gebruikers-id, pad of inhoud. Dat gebeurt alleen als de AI-module en de analytics-instelling van de organisatie aanstaan.

Is shadow AI hetzelfde als niet-toegestaan gebruik?

Nee. Veel shadow AI is gebruik van tools waarover de organisatie nog geen besluit heeft genomen. Dat is een eerlijke status, geen overtreding. Pas als de organisatie "niet toegestaan" kiest, wordt gebruik van die tool een afwijking van het beleid.

Kan de ondernemingsraad hier bezwaar tegen hebben?

De OR heeft instemmingsrecht bij voorzieningen die geschikt zijn voor toezicht op medewerkers. BeeSensible is ontworpen om dat niet te zijn: geen gebruikers-id in de gebruiksstromen, geen inhoud, geen doorklik per persoon. Leg dat ontwerp voor aan de OR; de documentatie beschrijft precies wat wel en niet wordt verwerkt.

Wat gebeurt er als iemand een niet-toegestane tool opent?

Die persoon ziet een rustige melding in de browser met het besluit van de organisatie en het toegestane alternatief voorop. Doorgaan kan. Hoe vaak dat gebeurt telt mee in de cijfers, zonder wie.

Zie binnen een dag welke AI-tools er naast je beleid draaien.

Veertien dagen gratis, alle modules, geen creditcard. Na twee weken weet je welke tools er zijn, welke nieuw zijn, en welke nog een besluit missen.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.